
最近頻繁發生的區塊鏈安全事件告訴我們,這是一個值得關注的藍海市場。
在EOS被360指出存在高危漏洞之前,BTG遭到雙花攻擊、BEC智能合約出現重大漏洞;幣安遭到黑客攻擊,OKex網站出現漏洞……區塊鏈領域安全事件頻發,讓業界引起注意。 360如此大體量的互聯網安全公司開始關註一個公鏈的漏洞,無疑也襯托出區塊鍊和EOS網絡的巨大影響力。
獲悉,區塊鏈安全公司「曲速未來」已於年前完成首輪融資,資方包括百度風投、薛蠻子、聖山資本。創始人CEO侯欣傑表示,該筆融資主要投入產品研發。
曲速未來人工智能技術(廣州)有限公司是一家專注區塊鏈安全的技術提供商。曲速未來致力通過人工智能技術,為區塊鏈企業提供安全技術方案。
曲速未來CEO 侯欣傑告訴,幣圈一夜暴富的神話已經引來大量黑產聚集。而如今的黑產也已經在“道高一尺,魔高一丈”的層層博弈中獲得了技術的飛速進步。黑產行業裡也能夠利用AI技術進行攻擊。
侯欣傑認為:“如今區塊鏈企業絕大多數的業務風險已經無法通過傳統安全技術得到解決。使用傳統的對抗防禦機制在區塊鏈安全性上已經形同虛設,新的安全對抗技術發展取決於人工智能在安全領域的應用。”他表示,曲速未來的主要方向就是使用AI+安全,基於企業的實際需求來提供針對性的安全解決方案。
侯欣傑告訴,在區塊鏈安全層面,曲速面臨的場景主要是區塊鍊網絡、交易所、錢包、空投和ETH智能合約等面臨的安全威脅。比如,合約邏輯漏洞、代碼漏洞;釣魚攻擊、賬戶破解、異常交易、跨平台對沖套利;批量盜號、冷錢包固件密鑰調試;礦機被盜用;被羊毛黨薅糖果。
侯欣傑舉例,目前市場上錢包的分類有冷錢包跟熱錢包,聯網的熱錢包會擔心被釣魚,曲速未來會輸出整體的技術方案;針對冷錢包也提供硬件加固服務。目前一些離線安卓錢包,一旦實體被竊取,攻擊者還是可以撬開硬件,通過調試直接盜取私鑰。曲速未來提供的芯片級別固件安全方案,可以避免上述情況,同時不需要對IC(集成電路)做更改,可以跟現有芯片方案做適配。 “我們相當於在底層芯片級別加了一個操作軟件,如果有人惡意調試,就會直接燒毀,也不讓你得到。用戶的私鑰可以在之前打印出來,存在加密的地方。”
在To C方向上,曲速未來計劃採用B2B2C的模式。公司已經準備推出一款區塊鏈手機管家,類似“手機360 安全衛士”產品。這款手機管家除了為用戶手機做基本的安全監測,還會跟交易所/錢包/糖果分發公司合作,包括雙因素身份驗證、數字簽名系統、獨立密鑰校驗等。比如一旦有人篡改或者劫持了某交易所的網站/APP,區塊鏈手機管家會提醒用戶所面臨的安全風險。
曲速的區塊鏈手機管家計劃於2個月之後會上線,目前已經合作了超過十個交易所。
投資方百度風投表示,百度風投的策略是投資AI與各行各業的結合,AI驅動的安全是我們關注的重點方向。
投資方薛蠻子表示,區塊鏈投資經歷讓他意識到區塊鏈安全問題或將成為區塊鏈行業的一大命門。面對近幾個月頻繁被披露的鏈圈幣圈攻擊事件,不光印證了自己的猜想,更是直接將“區塊鏈安全誰來保護”這一話題引爆。
我是Odaily編輯盧曉明,探索真實區塊鏈,爆料、交流請加微信lohiuming,煩請備註姓名、單位、職務和事由。
我是Odaily編輯盧曉明,探索真實區塊鏈,爆料、交流請加微信lohiuming,煩請備註姓名、單位、職務和事由。